AFX Trade perde US$ 24,15 milhões em ataque a ponte no Arbitrum
Resumo de mercado por IA
A AFX Trade perdeu ~\u002224,15M\u0022 USDC após um exploit em sua ponte de custódia de terceiros no Arbitrum, com os fundos rapidamente transferidos via ponte para o Ethereum e trocados por ETH, complicando a recuperação. Embora a ponte nativa do Arbitrum e a infraestrutura principal não tenham sido impactadas, o incidente reforça o risco de segurança persistente em pontes cross-chain de terceiros. A atribuição pública de carteiras pode limitar a lavagem, mas o sentimento de risco no curto prazo normalmente se deteriora para protocolos conectados.
Nível de impacto
● Médio
Ativos afetados
ARB/USDT-5.77%
Insight de IA · ARB/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A AFX Trade, exchange descentralizada de perpétuos de cripto e ações, sofreu um ataque à sua ponte no Arbitrum. A exploração resultou no roubo de aproximadamente US$ 24,15 milhões em USD Coin (USDC).
Segundo os dados on-chain, o invasor transferiu rapidamente os fundos de Arbitrum (ARB) para Ethereum (ETH), o que dificulta a recuperação ao deslocar os ativos para fora da rede original. Em seguida, o USDC foi trocado por 12.467,44 ETH, avaliados em cerca de US$ 24,16 milhões. A conversão de USDC congelável para ETH deu ao hacker um ativo mais fácil de movimentar entre plataformas. Após consolidar os valores em uma única carteira na Ethereum, não houve novas retiradas de grande porte.
O endereço da carteira do atacante em Ethereum já é público, permitindo que investigadores e analistas de blockchain acompanhem qualquer tentativa de movimentação.
AFX atribui falha a ponte de custódia
A AFX afirmou ter rastreado a origem das perdas até uma conta específica na Ethereum e passou a focar em conter os danos e identificar o vetor do ataque. Assim que detectou o incidente, a plataforma suspendeu todas as atividades da ponte e acionou seu plano de resposta. Em conjunto com parceiros de segurança, iniciou o monitoramento de possíveis movimentações adicionais dos tokens.
Steven Goldfeder, cofundador da Offchain Labs, equipe por trás do Arbitrum, disse que o alvo foi a ponte de custódia da AFX, e não a ponte nativa do Arbitrum nem a rede em si. A AFX também declarou que as transações suspeitas partiram de um protocolo de terceiros, reforçando que a infraestrutura central do Arbitrum não foi afetada.
A SlowMist informou que os fundos roubados ainda permanecem na carteira do atacante, o que permite que a Crypto Defense Alliance (CDA) e diversas exchanges monitorem movimentações futuras. A Zellic, que já havia auditado o código da ponte, entrou na investigação para revisar o vetor de ataque. A AFX também ampliou uma oferta de acordo a white hats e segue rastreando os ativos, além de publicar atualizações verificadas.
Ataques a pontes expõem risco recorrente
O caso da AFX reflete um padrão recorrente em ataques a pontes de terceiros. Embora a ponte nativa do Arbitrum não tenha sido comprometida, o incidente ocorreu por meio de uma infraestrutura externa conectada. Episódios semelhantes, como os envolvendo Ostium e Allbridge Core, mostram que atacantes seguem mirando protocolos integrados, indicando a necessidade de reforçar a segurança em infraestrutura crosschain, e não apenas nas redes.
Resumo
A AFX perdeu US$ 24,15 milhões após invasores explorarem uma ponte de custódia de terceiros e migrarem os fundos de Arbitrum para Ethereum. A repetição de ataques a pontes reforça a demanda por segurança mais robusta em soluções de terceiros à medida que a infraestrutura crosschain se expande.